معماری های میکروسرویس (Microservice) مزایای فراوانی را ارائه می دهند از جمله این مزایا می توان به ساده سازی مقیاس گذاری اپلیکیشن و تیم شما و همچنین استفاده از تکنولوژی های مختلف و ارسال سریع ویزگی ها، اشاره کرد. اگرچه آنها چالش هایی جدی مانند عدم اطمینان ازامن بودن سیستم هایی که ایجاد می شوند، را نیز به دنبال دارند. اگر کار خوب انجام شود، معماری میکرو سرویس می تواند به طور قابل توجهی امن تر از انواع دیگر نرم افزار باشد، اما اگر به شیوه ای خام و بی تجربه انجام شود ممکن است به سیستمی با امنیت کمتر و در معرض خطر منتهی شود. این ویدئو دانش همه جانبه برای ایجاد آرشیوهای امن را از ابتدا نشان می دهد. این دوره برای افرادی که درباره میکروسرویس ها اطلاعات دارند و همچنین کسانی که تجربه کار با سیستم های توزیع را دارند نیز مفید خواهد بود و به شما در درک چارچوب مورد استفاده، هنگام بررسی جنبه های امنیتی میکرو سرویس ها کمک خواهد کرد. همچنین نحوه ی به کارگیری مجوز ها و احراز هویت، امنیت انتقال و patch hygiene را نشان می دهد. در ادامه به توضیح فن آوری های جدید که به پیاده سازی سیستم های توزیع شده امن با روش های ساده تر کمک می کنند، خواهیم پرداخت. Sam Newman با تجربه 12 ساله در ThoughtWorks، اکنون یک مشاور مستقل است. او با داشتن تخصص در زمینه ی میکروسرویس ها، ابر و تحویل مداوم، به مشتریان خود در سراسر دنیا کمک می کند تا نرم افزار را به صورت سریع و مطمئن توزیع کنند.

سرفصل:

  • امنیت میکروسرویس ها
  • میکروسرویس ها به اندازه کافی
  • یک مدل برای امنیت اپلیکیشن
  • پیشگیری: مدل سازی Threat
  • پیشگیری: حفاظت در انتقال
  • پیشگیری: مجوز و احراز هویت
  • پیشگیری: Service Meshes
  • پیشگیری: داده در Rest
  • پیشگیری: مخفی نگه داشتن
  • پیشگیری: Patching
  • پیشگیری: Docker
  • پیشگیری: The Three Rs
  • تشخیص: نظارت
  • تشخیص: چالش های Polyglot
  • پاسخ
  • بازیابی: Burn It Down!
  • بازیابی: Post-mortems
  • خلاصه